CIPP-E 문제 191

하드웨어 오류와 인적 오류가 결합되어 은행의 고객 계좌 거래 데이터베이스의 복호화 키가 손실되었습니다. 조사 결과 이는 해킹이나 부정 행위의 결과가 아니라 단순히 불행한 상황의 조합으로 인한 것으로 밝혀졌습니다. 다음 중 어느 것이 이 사건의 본질을 정확하게 나타냅니까?

CIPP-E 문제 192

다음 중 GDPR에 따른 "개인 데이터" 정의에 해당하지 않을 가능성이 가장 높은 것은 무엇입니까?

CIPP-E 문제 193

어떤 EU 기관이 자체적으로 새로운 데이터 보호 법안을 제안할 수 있는 권한을 가지고 있습니까?

CIPP-E 문제 194

대본
다음 질문에 답하려면 다음을 사용하세요.
ProStorage는 네덜란드에 본사를 둔 다국적 클라우드 스토리지 공급업체입니다. CEO인 루스 브라운은 성장을 위한 두 가지 전략을 개발했습니다. 1) ProStorage의 글로벌 고객 기반을 확대하고 2) 효과적인 팀을 효율적으로 온보딩하여 ProStorage의 영업 인력을 늘립니다. 이 전략을 실행하는 것은 최근 루스의 건강 상태로 인해 복잡해졌으며, 이로 인해 근무 시간이 제한되었고 잠재 고객을 만나기 위해 출장을 갈 수 없게 되었습니다. ProStorage의 인사부와 루스의 수석 보좌관은 이제 그녀의 일정을 관리하고 그녀가 모든 진료 예약을 지킬 수 있도록 협력하고 있습니다. 후자는 루스가 마지막으로 인도를 방문한 후 의료 응급 상황을 겪어 뉴델리에 입원한 이후 특히 중요해졌습니다. 루스의 가족과 연락이 되지 않자 병원에서는 ProStorage에 연락하여 수석 보좌관과 연락할 수 있었고, 수석 보좌관은 인사부장인 메리와 협력했습니다. 영어: Ruth가 다음을 시작할 때 요청한 사항에 대한 수용을 기반으로 의사에게 정보를 제공했습니다.ProStorage Ruth의 더 많은 영업 담당자를 고용한다는 전략적 목표를 지원하기 위해 인사팀은 신규 직원을 효율적으로 소싱, 면접, 고용 및 온보딩할 수 있도록 프로세스를 개선하는 데 중점을 두고 있습니다.이를 돕기 위해 Mary는 독일 기반 회사인 HRYourWay와 호주 기반 회사인 InstaHR이라는 두 공급업체를 파악했습니다.그녀는 두 공급업체 모두 ProStorage의 공급업체 위험 검토 프로세스를 거쳐 Ruth와 협력하여 최종 결정을 내리기로 결정했습니다.검토 프로세스의 일환으로 ProStorage의 개인 정보 보호 프로그램(컨트롤러 BCR 유지 관리 및 공급업체 위험 평가 수행 포함)을 유지 관리하는 책임이 있는 Jackie는 두 공급업체를 검토했지만 InstaHR에 대한 이전 영향 평가만 완료했습니다.그녀가 두 공급업체를 검토한 후 더 확립된 개인 정보 보호 프로그램을 자랑하고 제3자 증명을 제공한 반면 HRYourWay는 최소한의 데이터 보호 작업을 하는 소규모 공급업체였습니다.
그래서 그녀는 InstaHR을 추천했습니다.
ProStorage의 마케팅 팀은 또한 시장 점유율을 늘려야 하는 산업에 집중함으로써 회사의 전략적 목표를 달성하기 위해 노력했습니다. 이를 위해 팀은 금융 산업 고객과 긴밀한 관계를 맺은 미국 기업인 UpFinance를 파트너로 선택했습니다. ProStorage의 실사 과정에서 개인 정보 보호 팀의 Jackie는 이전 영향 평가에서 UpFinance가 고객이 암호화 키를 보관하는 종단 간 암호화를 포함한 여러 데이터 보호 조치를 구현한다는 점을 언급했습니다.
특히, UpFinance는 7년 동안 사업을 하면서 정부 요청을 받은 적이 없습니다. 그래도 Jackie는 UpFinance가 ProStorage를 대신하여 처리하는 개인 데이터에 대한 정부 요청을 받으면 해당 데이터를 공개하기 전에 ProStorage에 통지하도록 계약에 명시하도록 권고했습니다.
ProStorage는 루스의 의료 정보를 병원으로 전송하는 데 어떤 전송 메커니즘을 가장 많이 사용했을까요?

CIPP-E 문제 195

다음 중 GDPR 조항에 명시된 대로 GDPR의 영외 효과를 가장 많이 유발할 가능성이 있는 것은 무엇입니까?
3?